Está en la página 1de 35

SecurityTraining

EthicalHackingPrcticoGratuito Da1
MkitArgentina
ServiciosdeSeguridadInformtica
PenetrationTestsyVulnerabilityAssessments
SeguridadenAplicacionesyAnlisisdeCdigo
AuditorasdeRedesyServidores
AnlisisdeSeguridadenAplicacionesWeb
Empresa
02
SecurityTraining EthicalHackingPrcticoGratuito Da1
Copyright MkitArgentina www.mkit.com.ar
@mkitargentina
MkitArgentina
http://blog.mkit.com.ar
CursosdeSeguridadInformtica
EthicalHacking
CertificacinCISSP
AdministracinyHardeningdeServidores
DiseodeRedesSeguras
MalwareyCibercrimen
InformticaForense
DesarrolloSeguro
www.mkit.com.ar/cursos
Cursos
03
SecurityTraining EthicalHackingPrcticoGratuito Da1
Copyright MkitArgentina www.mkit.com.ar
MatiasKatz
ArquitectoIT
EspecialistaenSeguridadInformtica
9aosdeexperiencia
Mail:matias@matiaskatz.com
Blog:www.matiaskatz.com
Profesor
04
SecurityTraining EthicalHackingPrcticoGratuito Da1
Copyright MkitArgentina www.mkit.com.ar
@matiaskatz
Agradecimientos
05
SecurityTraining EthicalHackingPrcticoGratuito Da1
Copyright MkitArgentina www.mkit.com.ar
www.BuenosAiresLibre.org
ContenidodelCurso
06
Temario Da1:
Reconocimientopasivoyactivo
VulnerabilityScanning
Phishing
SecurityTraining EthicalHackingPrcticoGratuito Da1
Copyright MkitArgentina www.mkit.com.ar
ReconocimientoPasivoyActivo
07
Todaredposeeciertoniveldeexposicin
DichaexposicinsedebealosdiferentesserviciosqueseofrezcanporInternet
GraciasaellosepuedelograrunNetworkMapping
ElNetworkMapping nosservir paraidentificarequiposactivosenlared
Sobrelosequiposencontradospodremosidentificarelniveldevulnerabilidadgeneral
SecurityTraining EthicalHackingPrcticoGratuito Da1
Copyright MkitArgentina www.mkit.com.ar
ReconocimientoPasivoyActivo(Cont.)
08
Tcnicasdereconocimientopasivo:
InternetSearch
Whois
DomainNameLookup(consideradosemiactivo)
Tcnicasdereconocimientoactivo:
PingSweep
PortScanning
SecurityTraining EthicalHackingPrcticoGratuito Da1
Copyright MkitArgentina www.mkit.com.ar
InternetSearch
09
InternetSearch:
AtravsdelasbsquedasenInternet,podremosobtenerinformacinextra
sobreundominioenparticularylosequiposyserviciosquelaconforman
Tcnicas:
Bsquedaestndar: Realizarbsquedasrelacionadasconnuestrotargety
obtenerlamayorcantidaddeinformacinposiblesobremiembros,direcciones,etc.
Robots.txt: Archivodetextopblicamenteaccesiblequelimitaelaccesoa
informacinporpartedelosspidersdelosbuscadores
Sitemap.xml: ArchivoXMLutilizadoporloswebmastersparafacilitarelaccesoa
informacindelosspidersdelosbuscadores,utilizadopararealizarSEO
SecurityTraining EthicalHackingPrcticoGratuito Da1
Copyright MkitArgentina www.mkit.com.ar
InternetSearch(Cont.)
10
GoogleHacking:
Tcnicadereconocimientopasivoqueutilizalosserviciosdefiltradode
bsquedaofrecidaporelbuscador
Mtodos:
allintitle: Buscainformacinespecficaenelttulodelsitio
allinurl: BuscainformacinespecficaenlaURLdelsitio
filetype: Buscaarchivosdeunaextensinespecfica
site: Filtralabsquedaaunsubgrupodesitiosespecfico
cache: RealizalabsquedaenlacachedeGoogle
Famosocaso: allintitle:Indexof/root
SecurityTraining EthicalHackingPrcticoGratuito Da1
Copyright MkitArgentina www.mkit.com.ar
InternetSearch/GoogleHacking
11
DEMO
SecurityTraining EthicalHackingPrcticoGratuito Da1
Copyright MkitArgentina www.mkit.com.ar
Whois
12
Whois:
HerramientaqueidentificainformacinespecficasobreundominioenInternet.
Originalmenteselaaccedamedianteconsola,hoyendalasconsultassehacen
vaWeb.Nospermiteobtenerinformacinconcretasobreelbackgroundde
cualquierdominio.
InformacinquesepuedeobteneratravsdelWhois:
Nombredeltitulardeldominio
Registrarendondefuedadodealta
Fechadecreacin
Ubicacingeogrfica
ServidoresDNSquemanejanlazona
SecurityTraining EthicalHackingPrcticoGratuito Da1
Copyright MkitArgentina www.mkit.com.ar
DomainNameLookup
13
DomainNameLookup:
SerefierealgrupodeconsultasqueselepuedenrealizaralservidorDNSquesea
autoritativodeundominio,parapoderobtenerciertainformacinespecfica
paraconcretarlatransaccinquesedesearealizar.Esunatareacomnylegal,
queserealizaconstantementeenInternet.
InformacinquesepuedeobteneratravsdelDomainNameLookup:
Otrosequiposqueproveanserviciosparaeldominioencuestin
ServidoresDNSautoritativosyresponsablesdeldominio
Servidoresdecorreoquemanejenelintercambiodemailsparael dominio
Cualquierotroservicioqueseencuentredisponibleeneldominio
DNSZoneTransfer
SecurityTraining EthicalHackingPrcticoGratuito Da1
Copyright MkitArgentina www.mkit.com.ar
Whois/DomainNameLookup
14
DEMO
SecurityTraining EthicalHackingPrcticoGratuito Da1
Copyright MkitArgentina www.mkit.com.ar
ResultadosdeunReconocimientoPasivo
15
Alfinalizarlafasedereconocimientopasivo,obtendremosunNetworkMapping:
Dominioprobame.com
Host: www.probame.com
IP: 200.200.200.1
Host: ns1.probame.com
IP: 200.200.200.2
Host: mx1.probame.com
IP: 200.200.200.3
Host: extranet.probame.com
IP:200.200.200.4
SecurityTraining EthicalHackingPrcticoGratuito Da1
Copyright MkitArgentina www.mkit.com.ar
ReconocimientoActivo PingSweep
16
PingSweep:
LlamadoenespaolbarridodePings,eslatcnicamediantelacualpodemos
rpidamenteobtenerunlistadodelosequiposqueseencuentranactivamente
enunaredenparticular(yaseapblicaoprivada).Sebasaenunprocesode
ping realizadonodopornododemanerasecuencial,dentrodelrango
establecido
PseudocdigodeejecucindelPingSweep:
1. DadoelrangoA.B.C.D/X(Porejemplo172.16.44.0/24)
2. Determinarcantidaddepotencialeshosts(segnsubnetmask)
3. Porcadahost,realizarunpingmedianteUNICAST
1. Siresponde,marcarlocomoactivoeidentificarsuMACAddressy
nombredehost
2. SiNOresponde,marcarlocomoinactivo
4. Pasaralsiguientehosthastafinalizarlalista
SecurityTraining EthicalHackingPrcticoGratuito Da1
Copyright MkitArgentina www.mkit.com.ar
ResultadosdeunPingSweep
17
AlfinalizarunPingSweep,obtendremosunNetworkMapping msespecfico:
Dominioprobame.com
www.probame.com
200.200.200.1
ns1.probame.com
200.200.200.2
pop.probame.com
200.200.200.7
extranet.probame.com
200.200.200.4
smtp.probame.com
200.200.200.6
private.probame.com
200.200.200.8
intranet.probame.com
200.200.200.5
vpn.probame.com
200.200.200.9
mobile.probame.com
200.200.200.10
SecurityTraining EthicalHackingPrcticoGratuito Da1
Copyright MkitArgentina www.mkit.com.ar
PortScanning
18
PortScanning:
Cadaequipoqueproveaservicioslohaceatravsdepuertosabiertos.Los
serviciosqueelequipoproveeseencuentranenmodoescucha atrsdedichos
puertos.Elescaneodepuertos realizaunintentodeconexinhaciaelequipo
encuestinatravsdeunaseriedepuertos,generalmenteloswellknown.
PseudocdigodeejecucindelPortScanning:
1. DadoelequipoA.B.C.D(Porejemplo,200.200.200.10)
2. Determinarcantidaddepotencialespuertos
3. Porcadapuerto,realizaruntelnetmedianteUNICAST
1. Siresponde,marcarlocomoabiertoeidentificarelservicioque por
defaultescucheenesepuertoyversindeOSyservicio(sisepuede)
2. SiNOresponde,marcarlocomocerrado
4. Pasaralsiguientepuertohastafinalizarlalista
SecurityTraining EthicalHackingPrcticoGratuito Da1
Copyright MkitArgentina www.mkit.com.ar
ResultadosdeunPortScanning
19
AlfinalizarunPortScanning,obtendremosunHostMapping sobrecadahost:
www.probame.com
200.200.200.1
Windows2003
private.probame.com
200.200.200.8
Linux(2.4.x)
intranet.probame.com
200.200.200.5
Windows2008
Puerto80 ServicioHTTP Software:IIS6.0
Puerto21 ServicioFTP Software:IIS6.0
Puerto3389 ServicioTS Software:MSTSServer
Puerto80 ServicioHTTP Software:Apache1.2
Puerto21 ServicioFTP Software:FilezillaServer0.5
Puerto443 ServicioHTTPS Software:Apache1.2
Puerto22 ServicioSSH Software:OpenSSH5.0
Puerto1701 ServicioVPN Software:OpenVPN1.8
Puerto53 ServicioDNS Software:BIND8
SecurityTraining EthicalHackingPrcticoGratuito Da1
Copyright MkitArgentina www.mkit.com.ar
PingSweep/PortScanning
20
DEMO
SecurityTraining EthicalHackingPrcticoGratuito Da1
Copyright MkitArgentina www.mkit.com.ar
Yahora?
21
Yconesto,quehago???
SecurityTraining EthicalHackingPrcticoGratuito Da1
Copyright MkitArgentina www.mkit.com.ar
VulnerabilityScanning
22
VulnerabilityScanning:
Qu sonlosservicios? Software.
Qu posee,inevitablemente,el100%delsoftwaremundial? Bugs.
Qu significanesosbugs,anivelseguridad? Unavulnerabilidad.
Qu puederealizarseconesasvulnerabilidades? Explotarlas.
Todosoftware(el100%,rotundamente)poseeerroresdediseoy/odesarrollo
querepresentanunavulnerabilidaddeseguridadennuestrainfraestructura.
Existenpersonasyorganizacionesquededicantodosutiempoaencontrardichas
vulnerabilidadesydisearmtodosparaexplotarlasparasubeneficio.
SecurityTraining EthicalHackingPrcticoGratuito Da1
Copyright MkitArgentina www.mkit.com.ar
VulnerabilityScanning(Cont.)
23
VulnerabilityScanning:
Lasvulnerabilidadesdelsoftwaremsconocidosedocumentanypublicanen
sitiosespecficos,comopruebadeconcepto(PoC)yparaadvertiralos
desarrolladoresyalacomunidad.Sinembargo,agentesmaliciosos(crackers)
puedenutilizarestainformacinpararealizarataquesainfraestructurasqueno
hayancorregidolasituacinensuinfraestructura.
DichosataquesseefectanmedianteelusodeExploits.Unexploitesunpedazo
decdigoqueejecutalasrdenesnecesariasparaexplotarunavulnerabilidad
especficasobreunserviciooaplicacinespecfica.
SecurityTraining EthicalHackingPrcticoGratuito Da1
Copyright MkitArgentina www.mkit.com.ar
VulnerabilityScanning(Cont.)
24
SitiosFamososderepositoriodeExploits:
m1lw0rm inj3ct0r exploitdb
MetasploitFramework
SecurityTraining EthicalHackingPrcticoGratuito Da1
Copyright MkitArgentina www.mkit.com.ar
VulnerabilityScanning(Cont.)
25
HerramientasfamosasparaVulnerabilityScanning:
OpenVAS
Nessus
SecurityTraining EthicalHackingPrcticoGratuito Da1
Copyright MkitArgentina www.mkit.com.ar
ResultadosdeunVulnerabilityScanning
26
AlfinalizarunVulnerabilityScanning,obtendremosunVulnerabilityMapping sobre
elOSysobrecadaservicio:
www.probame.com
200.200.200.1
Windows2003
Puerto80
ServicioHTTP
Software:IIS6.0
Puerto21
ServicioFTP
Software:IIS6.0
Puerto3389
ServicioTS
Software:TSServer
Vuln.XXXX11 RemoteExecution
Vuln.YYYY22 DenialofService
Vuln.ZZZZ33 Info.Disclosure
Vuln.AAAA UnencryptedData
Vuln.BBBB Rootnotisolated
Vuln.CCCC Anonymousenabled
Vuln.1234 UnencryptedData
Vuln.5678 GuessablePWD
Vuln.0912 VirusInfection
OS: Vuln.ABCD33
DenialofService
OS: Vuln.EFGH55
RemoteExecution
SecurityTraining EthicalHackingPrcticoGratuito Da1
Copyright MkitArgentina www.mkit.com.ar
VulnerabilityScanning
27
DEMO
SecurityTraining EthicalHackingPrcticoGratuito Da1
Copyright MkitArgentina www.mkit.com.ar
Reconocimiento/Vuln.Scanning Contramedidas
28
Nodivulgarningntipodeinformacinamenosqueseaexplcitamentenecesario
Cerrarpuertosydesinstalarserviciosyaplicacionesquenoseutilicenenlared(tanto
pblicacomoprivada)
Instalarsistemasdeproteccin(Firewalls,IDS/IPS,Proxies)
Mantenerelsoftwareactualizadoyconlosltimossecurityfixes
Realizarauditorasconstantes
Concientizaralusuario
SecurityTraining EthicalHackingPrcticoGratuito Da1
Copyright MkitArgentina www.mkit.com.ar
Phishing
29
Phishing:
Ataquedeingenierasocialinformticoqueemulaunaentidadenparticularpara
causarunperjuicioauntercero.
Tiposdephishing:
Website
Email
Content
SecurityTraining EthicalHackingPrcticoGratuito Da1
Copyright MkitArgentina www.mkit.com.ar
WebsitePhishing
30
WebsitePhishing:
Simularunsitiowebenparticular.TiposdeWebsitePhishing:
http://www.mibanco.domainx.com
http://200.200.200.20/www.mibanco.com
http://www.mibancoo.com
http://www.mibanco.com.ru
SecurityTraining EthicalHackingPrcticoGratuito Da1
Copyright MkitArgentina www.mkit.com.ar
EmailPhishing
31
EmailPhishing:
SimularunemisordeEmailenparticular.TiposdeWebsitePhishing:
Spamming/Impersonation(gerencia@mibanco.com FALSO)
FakeDomain(gerencia@mibancoo.com)
PublicMailbox(gerencia_mibanco@gmail.com)
SecurityTraining EthicalHackingPrcticoGratuito Da1
Copyright MkitArgentina www.mkit.com.ar
ContentPhishing
32
ContentPhishing:
Simularuncontenidoinocenteparaencubrirunaactividadmaliciosa:
PrncipedeNigeria
Hotmailsecierra/Hotmailser pago/Quientebloque enMSN
Archivosadjuntos(fotomodelodesnuda.jpg.exe)
SecurityTraining EthicalHackingPrcticoGratuito Da1
Copyright MkitArgentina www.mkit.com.ar
Phishing
33
DEMO
SecurityTraining EthicalHackingPrcticoGratuito Da1
Copyright MkitArgentina www.mkit.com.ar
CursoCompletodeEthicalHacking
75+horasdecursada
60+horasdelaboratoriosprcticos
CursoCompletodeEthicalHacking
34
SecurityTraining EthicalHackingPrcticoGratuito Da1
Copyright MkitArgentina www.mkit.com.ar
SQLInjection CrossSiteScripting(FULL)
ExploitingyClientSideAttacks(FULL)
Ymuchostemasms
PasswordCracking
DenegacindeServicio
WirelessHacking
mkit.com.ar/ethicalhacking
Ttuloavaladosporla
UniversidadTecnolgicaNacional
SecurityTraining
EthicalHackingPrcticoGratuito Da1
Preguntas?

También podría gustarte